在 Apache Iceberg REST 目錄端點中建立及管理資料表時,適用下列位置、權限和安全性強化規則:
資料表位置
資料表路徑必須巢狀內嵌於父項命名空間路徑中 (例如 gs://{namespace_path}/.../{table_name})。強制執行這項限制有助於提升安全性及強化目錄。
資料表路徑的行為變更:請注意,產生的資料表位置 (建立 metadata/ 資料夾的位置) 會自動附加隨機字串做為後置字元,以避免衝突並提升安全性:
- 如果未提供特定位置,結果位置為
gs://{namespace_path}/{table_name}/{random_suffix}。 - 如果提供特定位置 (例如
gs://{namespace_path}/.../{table_name}),則結果位置為gs://{namespace_path}/.../{table_name}/{random_suffix}。
資料表註冊權限
多值區 (bl://) 目錄 (建議) 需要 biglake.tables.register 權限才能註冊資料表。這項權限僅限 BigLake 管理員 (roles/biglake.admin) 角色,確保只有管理員可以執行資料表註冊作業。
單一 bucket (gs://) 目錄目前仍會強制執行表格註冊的 biglake.tables.create。